花费 31 ms
windows中根据进程PID查找进程对象过程深入分析

这里windows和Linxu系列的PID 管理方式有所不同,windows中进程的PID和句柄没有本质区别,根据句柄索引对象和根据PID或者TID查找进程或者线程的步骤也是一样的。 ...

Wed Sep 21 02:17:00 CST 2016 0 7913
windows中的进程和线程

今天咱们就聊聊windows中的进程和线程 2016-09-30 在讨论windows下的进程和线程时,我们先回顾下通用操作系统的进程和线程。之所以称之为通用是因为一贯的本科或者其他教材 ...

Thu Oct 06 21:38:00 CST 2016 0 6478
VAD(Virtual Address Descriptor)虚拟地址描述符

VAD树 应用层进程会通过调用VirtualAlloc分配多个内存块,每个内存块包含1个或多个内存页。windows操作系统为了有效的管理这些内存块构建了一个AVL二叉树,这个AVL树就是VAD树。 ...

Sat Mar 26 01:13:00 CST 2022 0 1465
获取操作系统的内核基地址

操作系统的内核模块根据处理器的个数和是否支持PAE(Physical Address Extension物理地址扩展)分为以下四种 ntoskrnl.exe ---Uniproces ...

Tue Nov 06 00:22:00 CST 2012 1 4738
遍历系统的所有ObjectType和TypeIndex

Windows内部有很多的对象类型,比如PROCESS类型,THREAD类型,FILE类型,LPC PORT类型,DEVICE类型等等,我们可以使用sysinternal提供的winobj工具来查看( ...

Sat Nov 10 00:50:00 CST 2012 3 4058
windbg遍历进程页表查看内存

2016-12-09 近期想查看下系统分配了的页的页表项的标志位,但是发现资料较少,所以还是记录下,希望可以对某些朋友有所帮助! 系统:win7 32位虚拟机 平台:KVM虚拟化平台 wi ...

Fri Dec 09 23:09:00 CST 2016 0 1917
获取加载后就自动删除的驱动SYS文件

最近闲得没事做,想逆几个驱动玩玩,于是就把目标投向了Xuetr,利用Xuetr查询它的驱动文件位置 发现DriverPath里面显示的是驱动的位置,但是驱动文件死活找不到,原来是因为它在加载完驱 ...

Sun Nov 11 00:40:00 CST 2012 0 3649
谈windows中的句柄

谈windows中的句柄 每当一个进程打开一个对象,系统就返回一个句柄作为凭证,由此可以想到,句柄是依赖于具体的进程的,换句话说,句柄一定属于某个进程,以后在访问这个对象时就要使用这 ...

Fri Sep 23 02:27:00 CST 2016 0 1592

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM